Ciberataques con agentes de IA afectan a bancos surcoreanos
Redactado con inteligencia artificial.

Las autoridades surcoreanas investigan ciberataques que han expuesto datos de aproximadamente 25,000 clientes de bancos, incluyendo Hana Bank y KB Kookmin Bank. Se sospecha que los atacantes utilizaron modelos de inteligencia artificial para llevar a cabo estos ataques.
Ciberataques en bancos de Corea del Sur
Las investigaciones sobre ciberataques a varios de los principales bancos de Corea del Sur, como Hana Bank, KB Kookmin Bank y Shinhan Bank, están en marcha. Según informes, más de 25,000 clientes de Shinhan Bank han visto comprometida su información personal de crédito, mientras que otros 99 clientes y 20 empleados actuales o anteriores de Kookmin Bank también han sido afectados. Además, 89 clientes de Hana Bank sufrieron el robo de su información.
El presidente surcoreano, Lee Jae Myung, ha expresado su preocupación por estos incidentes, señalando que hay indicios de que los hackers utilizaron modelos de inteligencia artificial, lo que ha causado inquietud pública. Durante una reunión del gabinete, el presidente indicó que ha ordenado a su equipo confirmar la situación y minimizar los daños causados. "Es ahora posible usar IA para hackear con facilidad, incluso sin habilidades especializadas", afirmó Lee.
El papel de la IA en los ciberataques
Los modelos de inteligencia artificial están evolucionando rápidamente y los actores maliciosos los están aprovechando para identificar y explotar vulnerabilidades en sistemas seguros. En noviembre de 2025, se reportó el primer ciberataque orquestado por IA, supuestamente realizado por un grupo patrocinado por el estado chino. A pesar de que los laboratorios de IA están implementando medidas de seguridad para prevenir el uso indebido de sus modelos, algunos hackers logran engañar a estos sistemas para ejecutar malware. Los modelos de código abierto, que carecen de las mismas protecciones, son especialmente vulnerables a este tipo de abusos.
Aún no se ha determinado quién está detrás de los ataques a la industria bancaria surcoreana. Aunque se especula sobre posibles adversarios regionales, rastrear y atribuir ciberataques es complicado, especialmente si los atacantes son hábiles en cubrir sus pistas. Además, los agentes de IA pueden llevar a cabo ciberataques de manera inadvertida, como se evidenció en un incidente donde el gobierno australiano tardó 84 días en ser informado de un ataque relacionado con el portal de salud nacional.
La facilidad de planificación, reconocimiento y ejecución de ataques que ofrecen los modelos de IA podría permitir a los hackers actuar de forma más rápida y eficiente, aunque todavía no han reemplazado a los atacantes experimentados.
